Planejando a configuração do Ingress..

Exponha diversos apps em seu cluster do Red Hat® OpenShift® on IBM Cloud® criando recursos do Ingress que são gerenciados pelo controlador do Ingress.

Para obter informações sobre como disponibilizar aplicativos no Satellite, consulte “Disponibilizando aplicativos em clusters do Satellite ”.

Planejando a rede para projetos únicos ou diversos

É necessário um recurso do Ingress para cada projeto que contenha aplicativos que você deseja disponibilizar.

Todos os apps estão em um projeto

Se todos os aplicativos do seu cluster estiverem no mesmo projeto, crie um recurso Ingress para definir as regras de roteamento dos aplicativos que você deseja expor.

Por exemplo, se você tiver app1 e app2 expostos por serviços em um projeto de desenvolvimento, será possível criar um recurso do Ingress no projeto. O recurso especifica domain.net como o host e registra os caminhos nos quais cada app atende com domain.net.

É necessário um recurso por
necessário um recurso por

Observe que, se você desejar usar domínios diferentes para os apps dentro do mesmo projeto, será possível criar um recurso por domínio.

Os apps estão em diversos projetos

Se os aplicativos do seu cluster estiverem em projetos diferentes, crie um recurso Ingress para cada projeto a fim de definir as regras de roteamento dos aplicativos.

É possível definir o mesmo domínio em diversos recursos ou usar um domínio curinga para especificar subdomínios diferentes dentro do recurso do Ingress para cada projeto.

Quando um domínio curinga é registrado, diversos subdomínios podem ser todos resolvidos para o mesmo host. O curinga de subdomínio do ingresso fornecido pela IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, é registrado por padrão para o seu cluster.

O certificado TLS fornecido pela IBM é um certificado curinga e pode ser usado para o subdomínio curinga. Para usar um domínio customizado curinga, o domínio deve ser registrado como curinga, ou seja, *.custom_domain.net. Para usar o TLS, um certificado curinga deve ser obtido.

Por exemplo, considere o cenário a seguir no qual é possível que você queira usar um subdomínio curinga:

  • Você tem duas versões do mesmo app, app1 e app3, para propósitos de teste.
  • Você implementa os apps em dois projetos diferentes dentro do mesmo cluster: app1 no projeto de desenvolvimento e app3 no projeto de preparação.

Para usar subdomínios diferentes para gerenciar o tráfego para esses apps, você cria os serviços e recursos a seguir:

  • Um serviço do Kubernetes no projeto de desenvolvimento para expor app1.
  • Um recurso do Ingress no projeto de desenvolvimento que especifica o host como dev.domain.net.
  • Um serviço do Kubernetes no projeto de preparação para expor app3.
  • Um recurso do Ingress no projeto de preparação que especifica o host como stage.domain.net.

Em um projeto, use subdomínios em um ou vários
em um ou vários recursos em um

Agora, ambas as URLs são resolvidas para o mesmo domínio. No entanto, como o recurso no projeto de temporariedade está registrado com o subdomínio stage, o controlador de ingresso executa proxy corretamente nas solicitações da URL stage.domain.net/app3 para apenas app3.

Diversos domínios dentro de um projeto

Dentro de um projeto individual, é possível usar um domínio para acessar todos os apps no projeto. Se você quiser usar domínios diferentes para aplicativos em um mesmo projeto, use um domínio curinga. Quando um domínio curinga é registrado, diversos subdomínios são resolvidos todos para o mesmo host. Em seguida, é possível usar um recurso para especificar diversos hosts de subdomínio dentro desse recurso. Como alternativa, é possível criar diversos recursos do Ingress no projeto e especificar um subdomínio diferente em cada recurso do Ingress.

É necessário um recurso por
necessário um recurso por

O curinga de subdomínio do Ingress fornecido pela IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, é registrado, por padrão, para o cluster. O certificado TLS fornecido pela IBM é um certificado curinga e pode ser usado para o subdomínio curinga. Para usar um domínio customizado curinga, o domínio deve ser registrado como curinga, ou seja, *.custom_domain.net. Para usar o TLS, um certificado curinga deve ser obtido.